该图显示连接到 Oracle Cloud Infrastructure (OCI) 生产区域的 Bolthouse Farms 用户和数据中心,该生产区域连接到第二个灾难恢复区域。
管理员通过第三方身份提供程序向系统进行验证,该提供程序与 Oracle Cloud Infrastructure Identity and Access Management (IAM) 集成,以提供单点登录 (SSO)。用户使用 FastConnect 或站点到站点 VPN 进行连接。然后,使用动态路由网关 (dynamic routing gateway, DRG) 进行路由,并使用第三方 JD Edwards (JDE) 单点登录 (SSO) 服务器向系统进行身份验证,该服务器通过 LDAP 与内部部署活动目录集成。负载平衡器处理传入流量。
每个区域都包含一个可用性域。生产区域包含 3 个虚拟云网络 (virtual cloud network, VCN),DR 区域包括 1 个 VCN。VCN 中的所有子网都提供安全列表和路由表。
Bolthouse Farms 的主要生产环境在美国 -Phoenix 的 Oracle Cloud 区域运行,其灾难恢复 (Disaster Recovery, DR) 环境在美国 - 阿什本地区运行。它包括单个可用性域、两个容错域和 3 个 VCN。
- 网关:生产区域中的所有 VCN 都提供动态路由网关 (DRG),以使用站点到站点 VPN 或 FastConnect 与内部部署网络建立专用连接。通过本地对等连接网关 (Local peering gateways, LPG),VCN 能够使用专用 IP 地址进行通信。主 VCN 提供了一个服务网关,用于连接到用于数据库备份的区域对象存储服务。
- VCN 1 主数据库:
主 VCN 提供 3 个专用子网。
- 专用子网 1:
包括容错域 1 中的 JDE 应用服务器池和容错域 2 中的 JDE 应用服务器池。
- 专用子网 2:
包括容错域 1 中的 JDE 中间层服务器池和容错域 2 中的 JDE 中间层服务器池。
- 专用子网 3:
包括具有 8 个 OCPU 的单实例 Oracle Database Cloud Service,这些 OCPU 通过 DRG 使用数据卫士与 DR 区域数据库同步。
- 专用子网 1:
- VCN 2 Oracle Essbase:
VCN 包含单个专用子网,其中的实例为 Oracle Essbase,它使用 Oracle GoldenGate 与 Oracle Autonomous Data Warehouse VCN 交互。
- VCN 3 Oracle Autonomous Data Warehouse:
VCN 包含单个专用子网,其中的实例为 Oracle Autonomous Data Warehouse 和 Oracle Analytics Cloud,它们使用 Oracle GoldenGate 与主 VCN 和 Oracle Essbase VCN 交互。
Bolthouse Farms 的主要灾难恢复 (Disaster Recovery, DR) 环境在美国阿什本地区运行,包含 1 个可用性域和 1 个 VCN (VCN 4) 及一个 DRG。专用子网 1 包括 JDE 应用程序服务器的 1 个备用实例,以及通过使用 rsync 连接到生产区域的 JDE 中间层服务器的 1 个实例。该子网还包括具有 8 个 OCPU 的单实例 Oracle Database Cloud Service,这些 OCPU 通过 DRG 使用数据卫士与生产区域数据库同步。